Știri
Știri din categoria Securitate cibernetică

Descoperirea unei camere camuflate într-un nod feroviar folosit de NATO ridică riscuri operaționale de securitate pentru transporturile militare și poate forța operatorii de infrastructură să își întărească rapid controalele anti-sabotaj și anti-spionaj în puncte critice, potrivit G4Media.
Un angajat al companiei feroviare germane Deutsche Bahn a găsit pe 29 septembrie o cameră „suspectă” în gara Minden (Renania de Nord–Westfalia), aproape întâmplător, informație atribuită de G4Media postului Rador Radio România. Dispozitivul era acoperit cu autocolante Deutsche Bahn, însă compania a susținut că nu a instalat niciodată acel tip de cameră în locație.
Ancheta deschisă după descoperire ar fi confirmat că dispozitivul fusese montat astfel încât să filmeze triajul din Minden, descris ca spațiu unde sunt depozitate mijloace de transport ale armatei germane (Bundeswehr). În zonă este staționat și Batalionul 130, o unitate germano-britanică NATO, prezentată ca esențială deoarece ar fi singura echipată cu sistemul de poduri M3, utilizat pentru traversarea râurilor în operațiuni.
În interiorul camerei ar fi fost descoperită o cartelă SIM, care ar fi permis vedere nocturnă și transmiterea în direct a înregistrărilor video. Materialul notează că incidente similare au fost observate în Polonia, însă o descoperire „de o asemenea amploare” nu mai fusese raportată anterior în Germania.
Marți, poliția a percheziționat locuința unui cetățean lituanian, indicat drept principal suspect. Potrivit sursei, bărbatul „ar putea avea legături cu Rusia”, care ar putea beneficia de astfel de informații de spionaj; această legătură este prezentată ca suspiciune, nu ca fapt confirmat.
Informațiile sunt atribuite de G4Media publicației LA LIBRE BELGIQUE, prin Rador Radio România (traducerea: Gabriela Sîrbu).
Recomandate

Arestarea unei stagiare la cartierul general militar al NATO ridică presiunea pe controalele de securitate și accesul la informații sensibile , după ce o cetățeană canadiană de origine chineză a fost reținută în Belgia sub suspiciunea de „spionaj în beneficiul unei țări terțe”, potrivit HotNews . Femeia era stagiară la Comandamentul Suprem al Forțelor Aliate din Europa (SHAPE), de lângă Mons, descris ca fiind cartierul general militar central al operațiunilor Alianței, responsabil de planificarea și desfășurarea acestora. Parchetul Federal Belgian a transmis că suspecta este vizată pentru „acte de spionaj în beneficiul unei țări terțe” și pentru „participare la o organizație criminală”. Autoritățile nu au oferit detalii despre natura exactă a faptelor sau despre țara în beneficiul căreia ar fi acționat. Cum a pornit cazul și cine investighează Conform comunicatului citat, suspecta a intrat în atenția serviciilor de securitate ale SHAPE, care au semnalat situația către Serviciul General de Informații și Securitate (SGRS) . Dosarul a fost preluat de parchet, care a încredințat ancheta poliției judiciare federale din Charleroi. Joi au avut loc percheziții la domiciliul suspectei și la locul de muncă, iar vineri judecătoarea de instrucție a emis un mandat de arestare pe numele acesteia. De ce contează operațional Cazul indică un risc direct pentru gestionarea accesului la informații în structuri militare multinaționale: chiar și pozițiile de stagiar pot implica prezența într-un mediu unde circulă date sensibile, iar semnalările interne ale serviciilor de securitate pot declanșa rapid investigații penale. În acest stadiu, autoritățile belgiene nu au comunicat ce tip de informații ar fi fost vizate și nici dacă ar exista alte persoane investigate. [...]

O campanie de spionaj cibernetic derulată timp de un an a vizat e-mailurile unor cercetători americani din domeniul nuclear, contractori din industria de apărare și angajați ai Guvernului SUA, iar autoritățile americane spun că metodele au fost testate inițial pe ținte din Ucraina înainte de extinderea către state NATO, potrivit Adevărul . Miza operațională este că atacul a exploatat o vulnerabilitate care permite compromiterea conturilor fără ca victima să dea click pe linkuri malițioase, ceea ce complică prevenția bazată pe „atenția utilizatorului”. Ce s-a întâmplat și de ce contează pentru organizații Autoritățile americane și aliații lor descriu o campanie amplă de spionaj cibernetic atribuită unui grup de hackeri ruși, cu ținte în zona sensibilă a cercetării nucleare și a bazei industriale de apărare. Experții citați indică un interes al Moscovei pentru tehnologia fuziunii nucleare și pentru informații care ar putea sprijini efortul de război al Rusiei în Ucraina, relatarea fiind atribuită CNN în materialul Adevărul. Compania americană Proofpoint , care a investigat o parte dintre atacuri, spune că au fost vizate servere de e-mail folosite de instalații nucleare și companii din industria de apărare din SUA. Tehnica: compromitere prin simpla deschidere a mesajului Potrivit avertismentului federal citat, atacatorii au exploatat o vulnerabilitate software rară care permite compromiterea unui cont de e-mail fără ca utilizatorul să acceseze un link malițios; era suficient ca victima să deschidă mesajul într-un sistem vulnerabil. Consecința potențială: atacatorii puteau fura până la trei luni de corespondență electronică și întregul director de contacte al organizației vizate — un tip de acces care poate accelera atacuri ulterioare (de exemplu, prin identificarea rapidă a persoanelor-cheie și a lanțurilor interne de comunicare). Cine a fost vizat și ce tip de informații se urmăreau Lista domeniilor afectate, conform materialului, include: guverne federale și locale din SUA; agenții de aplicare a legii; sectoarele apărării, energiei și educației. Sherrod DeGrippo, vicepreședinte în cadrul Unit 42 (Palo Alto Networks) , a spus că atacatorul spera probabil să obțină informații strategice despre informații militare occidentale, logistică și decizii politice. „Testare” în Ucraina înainte de extinderea către NATO Autoritățile americane și aliații lor susțin că gruparea și-a testat metodele asupra unor ținte din Ucraina înainte de a le folosi împotriva organizațiilor din statele NATO. În avertisment este descrisă o tendință a grupurilor rusești de a folosi Ucraina atât ca țintă prioritară, cât și ca „banc de testare” pentru tehnici malițioase înainte de o desfășurare mai amplă. Ministrul britanic al Securității, Dan Jarvis, a calificat strategia drept „deosebit de îngrijorătoare”, pe fondul perfecționării metodelor pe victime din Ucraina înainte de vizarea statelor NATO. Ce se știe despre anchetă În paralel cu investigațiile, autoritățile au identificat unul dintre presupușii membri ai grupării: un cetățean rus de aproximativ 30 de ani, arestat în Thailanda în noiembrie și extrădat în SUA, care a comparut luna trecută în fața unei instanțe federale din Boston. Brett Leatherman, director adjunct al diviziei cibernetice din FBI, a declarat că, după o perioadă de relativă acalmie de la începutul invaziei ruse în Ucraina din 2022, atacurile cibernetice atribuite Rusiei împotriva Statelor Unite s-au intensificat în ultimul an. [...]

Germania își ridică oficial nivelul de amenințare, iar companiile pot vedea efecte în costuri și măsuri de securitate după ce ministrul german de Interne a anunțat că a revizuit evaluarea la „mare amenințare”, pe baza unor informații și indicii mai numeroase privind planuri de atac, potrivit Economica . Politicianul conservator a declarat pentru ediția de duminică a ziarului Die Welt că „informațiile sporite și imaginile obținute de serviciile speciale” l-au determinat să schimbe evaluarea anterioară. În noul cadru, „în Germania riscul unor atacuri trebuie așteptat oricând”, iar planurile de atac împotriva țării ar fi „clar recognoscibile”, conform declarațiilor citate. De ce contează pentru mediul economic și operațional Ridicarea nivelului de amenințare tinde să se traducă în practică prin măsuri de securitate mai stricte și o presiune suplimentară pe continuitatea operațiunilor, în special pentru infrastructuri și organizații cu expunere ridicată (transport, evenimente, spații comerciale, logistică, instituții). În material nu sunt detaliate măsuri concrete, însă semnalul oficial indică o intensificare a atenției autorităților și, implicit, un context mai exigent pentru managementul riscurilor. Ce invocă ministrul de Interne Potrivit aceleiași surse, ministrul își justifică evaluarea prin: un volum mai mare de informații, atât de la serviciile de informații germane, cât și de la aliați; „incidente mai concrete” soldate cu pagube; dezvoltarea unor rețele de agenți în Germania și în afara ei, care ar plănui acte de spionaj și sabotaj. Dobrindt mai spusese anterior că va crește nivelul de amenințare, anunț făcut la conferința miniștrilor de interne de acum o lună, conform articolului. [...]

La 16 zile de la atac, Cadastrul rămâne fără termen de repornire, deși e-Terra a fost mutată în Cloudul Guvernamental , iar redeschiderea este condiționată de o etapă finală de validare și testare, potrivit Ziarul Financiar . Blocajul continuă să afecteze piața imobiliară, în lipsa unei date ferme pentru repunerea în funcțiune a sistemelor. Guvernul susține că „reconstrucția infrastructurii informatice și migrarea aplicației e-Terra în Cloudul Guvernamental au fost finalizate”, iar aplicația „a fost instalată și configurată” în noua infrastructură centralizată. Următorul pas este testarea, însă autoritățile nu avansează nici acum un calendar de reluare a serviciilor. Cu trei zile înainte, în informarea din 27 iulie, migrarea era încă în lucru, iar Guvernul transmitea că „nu putem încă anunța o oră sau o dată fermă de repunere în funcțiune”. Redeschiderea depinde de testele DNSC, STS și Cyberint Conform mesajului citat, „în prezent se desfășoară etapa finală de validare”, iar testele de „securitate, funcționalitate și performanță” sunt realizate independent de specialiști din: Directoratul Național de Securitate Cibernetică (DNSC) ; Serviciul de Telecomunicații Speciale (STS); Cyberint. Obiectivul este identificarea vulnerabilităților sau neconformităților care ar putea afecta „securitatea, stabilitatea ori disponibilitatea serviciilor”. Procesul este descris ca iterativ: problemele identificate sunt remediate și retestate, iar platformele ar urma să fie repuse în funcțiune doar după confirmarea îndeplinirii cerințelor operaționale și a gestionării riscurilor de securitate. Guvernul afirmă că va comunica „momentul repunerii în funcțiune” după finalizarea cu succes a testelor și validărilor tehnice, fără să indice un interval. „Circulara” către instituții: recomandări fără termen și fără mecanism de verificare În paralel, Guvernul, împreună cu DNSC și STS, a transmis o informare către instituțiile publice centrale și locale, prezentată ca demers de creștere a rezilienței cibernetice și de prevenire a unor incidente similare. Documentul include „recomandări tehnice și organizatorice” și „instrucțiuni privind îndeplinirea obligațiilor prevăzute de legislația în vigoare” și cere verificări cu prioritate privind: nivelul de protecție al sistemelor informatice; implementarea măsurilor de securitate; existența și testarea copiilor de siguranță (backup); actualizarea planurilor de continuitate și de răspuns la incidente. În textul prezentat de ZF, informarea nu stabilește un termen-limită, nu prevede obligație de raportare a rezultatului și nu descrie consecințe pentru instituțiile care nu se conformează. Context de reglementare: obligații deja în vigoare prin OUG 155/2024 ZF notează că obligațiile invocate în informare sunt deja în vigoare, în contextul transpunerii directivei europene NIS2 în România prin OUG 155/2024 (finalul anului 2024). Actul normativ stabilește cerințe pentru entitățile esențiale și importante, de la managementul riscurilor și audit de securitate până la planuri de continuitate și notificarea incidentelor. În același material sunt citate poziții ale unor specialiști care critică „conformitatea pe hârtie” în lipsa verificărilor tehnice. Adrian Munteanu, auditor de securitate cibernetică atestat de DNSC, este citat astfel: „Ne-am obişnuit să confundăm existenţa unei hârtii cu existenţa unui control. În securitate, hârtia nu opreşte atacatorul.” Tot el indică necesitatea demonstrării funcționării măsurilor, nu doar declararea conformității: „Nu este suficient ca instituţia să declare că este conformă. Trebuie să demonstreze că măsurile funcţionează.” Andrei Avădănei, fondator și CEO al Bit Sentinel, declara la ZF Live că autoritățile publice centrale intră sub NIS2, dar că nu este sigur că toate au început să aplice cerințele, „dovada fiind și genul acesta de incident”. Ce lipsește: soluții intermediare și consultare cu profesiile afectate Mesajul Guvernului nu include măsuri intermediare pentru deblocarea activității cât timp sistemul rămâne oprit și nici o referire la consultări cu profesiile afectate direct, potrivit ZF. Colegiul Geodezilor din România a spus la ZF Live că nu a fost chemat la discuții de la producerea atacului; Mihnea Mitrache, vicepreședintele organizației, a declarat: „Nu am fost solicitaţi. Le stăm la dispoziţie tuturor.” Și a adăugat: „Noi cerem orice soluţie care ne-ar putea reda activitatea, dar, din păcate, nu se implementează nimic.” [...]

ANSPDCP a amendat Orange România cu 523.900 de lei pentru două breșe de securitate care au expus date personale și informații confidențiale, de la copii după acte de identitate până la date bancare și chei de acces între aplicații, potrivit Media Max . Investigația s-a încheiat în iunie 2026 și a pornit de la o notificare de securitate transmisă de operator, în cadrul obligațiilor din Regulamentul general privind protecția datelor (RGPD). Sancțiunea totală este de 523.900 de lei (aprox. 100.000 de euro) și acoperă două incidente distincte, descrise de autoritate ca probleme majore atât în configurarea aplicațiilor pentru clienți, cât și în protejarea platformelor interne. Două incidente, două tipuri de risc: expunere accidentală și acces neprotejat Primul incident a fost atribuit unei erori de sincronizare între două aplicații ale companiei, care a dus la „încrucișarea” contului unui client cu cel al unui angajat. Consecința: clientul ar fi putut vedea și descărca facturile altor persoane, inclusiv nume, adrese și date din buletin. Pentru această problemă, Orange România a primit o amendă de 20.000 de euro. Al doilea incident, considerat mai grav, a vizat o platformă internă de tip ticketing, expusă pe internet fără măsuri elementare de protecție: fără conexiune securizată (VPN), fără autentificare în doi pași (MFA) și fără restricții de IP. Potrivit aceleiași surse, atacatori au exploatat vulnerabilitatea și au extras un volum mare de date, inclusiv CNP-uri, copii după buletine, conturi IBAN și chei de acces între aplicații. Pentru acest caz, amenda a fost de 80.000 de euro. Ce obligații suplimentare are Orange după amendă Pe lângă sancțiunea financiară, ANSPDCP a impus companiei măsuri de remediere la nivel de sistem IT. Concret, Orange trebuie să verifice și să testeze riguros aplicațiile și actualizările de software înainte de punerea lor în producție, pentru a reduce riscul repetării unor incidente similare. Din perspectivă de reglementare, cazul arată că expunerea platformelor interne fără controale minime de acces poate atrage nu doar costuri directe (amenzi), ci și obligații operaționale suplimentare, cu impact asupra modului în care sunt gestionate dezvoltarea, testarea și lansarea aplicațiilor. [...]

Portul Constanța introduce, de marți, două sisteme autonome de detectare a dronelor maritime , o măsură cu impact operațional direct asupra securității infrastructurii critice și a activităților comerciale din port, potrivit Economedia . Decizia vine după incidentul din iunie, când o dronă maritimă s-a autodetonat în apropierea terminalelor petroliere, fără victime. Sunt două sisteme maritime autonome Triton, care vor fi amplasate în zona digurilor de nord și de sud ale portului. Echipamentele sunt concepute pentru detectarea și monitorizarea dronelor maritime. Ce se schimbă operațional în port Sistemele vor fi operate și supravegheate de specialiști ai companiei americane Ocean Aero Inc ., producătorul acestora. Administrația Porturilor Maritime Constanța susține că utilizarea echipamentelor nu va afecta siguranța navigației și se va desfășura cu respectarea măsurilor de securitate. Administrația portuară indică drept obiectiv identificarea celor mai eficiente soluții pentru protejarea acvatoriului portuar și îmbunătățirea capacității de reacție la riscuri de securitate. În același timp, măsura vizează consolidarea protecției infrastructurii critice și creșterea nivelului de siguranță pentru companiile care operează pe platforma portuară. Capacități tehnice relevante pentru supraveghere Conform specificațiilor tehnice citate, Triton poate funcționa autonom: la suprafața apei, peste 30 de zile, folosind energie solară și eoliană, cu viteze de până la 5 noduri (aprox. 9 km/h); sub apă, până la 10 zile, la 2 noduri (circa 3,7 km/h). Sistemul poate alterna automat între navigația la suprafață și cea submersă pentru a colecta informații atât deasupra, cât și sub nivelul mării. Contextul: incidentul din iunie și măsuri de prevenție Instalarea are loc la aproape două luni după incidentul în care o dronă maritimă s-a autodetonat lângă terminalele petroliere. Ulterior, Ucraina a confirmat că drona aparținea flotei sale și a indicat că ar fi fost afectată de mijloace de război electronic ale Rusiei. După incident, președintele Nicușor Dan a spus că autoritățile române și ucrainene au convenit asupra unor măsuri pentru a preveni situații similare. În acest cadru, introducerea sistemelor autonome în Portul Constanța ridică nivelul de supraveghere și reacție în zona portuară, cu efect direct asupra continuității operațiunilor în proximitatea terminalelor sensibile. [...]